Informativa sulla privacy
Ultimo aggiornamento: 21 luglio 2026
Responsabile del trattamento
MyHandler.ai è gestito da Tery Emilson ("noi", "ci", "nostro"), con sede in Ontario, Canada. Per domande su come vengono gestiti i tuoi dati, o per contattare il nostro referente privacy, invia un'email: privacy@myhandler.ai
<strong>Il nostro ruolo.</strong> Per gli account consumer individuali, agiamo come responsabile del trattamento dei tuoi dati personali. Quando MyHandler è distribuito da un'organizzazione (ad esempio, un'azienda che fornisce account al proprio personale e i cui dati dei clienti transitano attraverso il Servizio), agiamo come responsabile del trattamento per conto di tale organizzazione, e quella organizzazione è il titolare del trattamento. Quando agiamo come responsabile del trattamento, lo facciamo solo in base a un Accordo di Elaborazione dei Dati (DPA) scritto che regola il trattamento; è necessario un DPA prima di qualsiasi distribuzione organizzativa. Se trattiamo i tuoi dati come responsabile del trattamento, ti preghiamo di indirizzare le richieste relative ai diritti sui dati all'organizzazione titolare in prima istanza; noi le supporteremo nella risposta.
Il nostro impegno
MyHandler.ai è un guardiano AI — legge i tuoi messaggi così non devi farlo tu. Ciò significa che la nostra AI elabora il contenuto dei tuoi messaggi, ma <strong>il personale di MyHandler non legge i tuoi messaggi</strong> nel normale svolgimento del servizio.
Crediamo che la privacy si costruisca attraverso l'architettura, non con promesse. MyHandler è local‑first: la copia permanente dei tuoi dati vive in un database crittografato sul tuo dispositivo, e i nostri server trattengono il minimo indispensabile. Ogni decisione di design — dal database crittografato sul dispositivo al nostro utilizzo predefinito di un provider AI a Zero Data Retention — esiste per proteggere le tue informazioni garantendo al contempo l'intelligenza di cui hai bisogno.
<strong>Non addestriamo modelli AI sui tuoi dati.</strong> Non utilizziamo i tuoi dati — identificati, de‑identificati o aggregati — per addestrare, perfezionare o migliorare alcun modello AI, e non consentiamo ai nostri fornitori di AI di farlo. I tuoi messaggi esistono per servirti, non per costruire un modello.
<strong>Una nota sui sub‑processori AI.</strong> Il nostro provider AI predefinito opera con Zero Data Retention e non memorizza i tuoi contenuti. Se scegli un provider opzionale (Anthropic), potrebbe trattenere brevemente gli input per scopi di sicurezza e monitoraggio degli abusi secondo i propri termini (fino a 30 giorni), il che può comportare una revisione umana limitata dei contenuti segnalati dai suoi sistemi automatizzati. Descriviamo ciascun provider e la sua conservazione di seguito.
Cosa raccogliamo e perché
Quando i messaggi arrivano attraverso i tuoi canali collegati, MyHandler elabora:
- <strong>Contenuto del messaggio</strong> — conservato crittografato sui nostri server solo il tempo necessario per trasmetterlo al tuo dispositivo, dove viene archiviato e dove avvengono la classificazione di importanza e la redazione (vedi "Dove vivono i tuoi dati"). Il personale di MyHandler non accede ai tuoi messaggi nel normale svolgimento dell'operatività del Servizio.
- Metadati del messaggio — mittente, oggetto, timestamp, canale di origine.
- <strong>Dati del calendario</strong> — titoli degli eventi, orari, partecipanti e posizione (quando colleghi Microsoft o Google Calendar).
- Informazioni di contatto — identificatori del mittente, modelli di comunicazione e contesto relazionale derivati dalla cronologia dei messaggi.
- <strong>Informazioni sull'account</strong> — il tuo nome, l'indirizzo email, il fuso orario e le credenziali di autenticazione.
- <strong>Informazioni di pagamento</strong> — elaborato da Stripe. Non conserviamo il numero della tua carta di credito — solo il tuo ID cliente Stripe e lo stato dell'abbonamento.
- <strong>Trascrizioni delle riunioni</strong> — le riunioni vengono trascritte e salvate sul tuo dispositivo dall'app MyHandler Desktop (vedi "MyHandler Desktop" di seguito); non vengono salvate sui nostri server.
Base giuridica per il trattamento
Elaboriamo i tuoi dati in base alle seguenti basi legali:
| Attività di elaborazione | Base legale |
|---|---|
| Classificazione sul dispositivo e generazione di bozze su richiesta | Esecuzione del contratto (fornire il Service per cui ti sei iscritto) |
| Trasmissione del contenuto del messaggio crittografato al tuo dispositivo | Esecuzione del contratto |
| Creazione di profili di contatto e contesto relazionale (inclusi i dati sui corrispondenti che non sono utenti di MyHandler) | Legittimo interesse (fornendoti contesto utile sulle tue comunicazioni), bilanciato con gli interessi e i diritti delle persone coinvolte; puoi opporti in qualsiasi momento |
| Migliorare l'accuratezza della classificazione dal tuo feedback | Esecuzione del contratto |
| Fatturazione e gestione degli abbonamenti | Esecuzione del contratto |
| Monitoraggio della sicurezza e prevenzione degli abusi | Interesse legittimo (protezione del Servizio e degli utenti) |
| Registrazione audit | Interesse legittimo (sicurezza e conformità) |
| Notifiche push | Consenso (puoi disattivare le notifiche in qualsiasi momento) |
<strong>Dati di categoria speciale (sensibili).</strong> Il contenuto dei tuoi messaggi, documenti e trascrizioni delle riunioni può contenere incidentalmente dati di categoria speciale ai sensi dell'Articolo 9 del GDPR (ad esempio informazioni sulla salute o opinioni politiche o religiose) che tu o i tuoi corrispondenti avete scelto di includere. Non sollecitiamo questi dati e li trattiamo solo come contenuto diretto dall'utente, esclusivamente per fornire il Servizio. Quando è richiesta una condizione ai sensi dell'Articolo 9, ci basiamo sulla tua esplicita richiesta di elaborare il contenuto in questione e/o sul fatto che il contenuto sia stato manifestamente messo a tua disposizione dal mittente a tale scopo. Non utilizziamo questo contenuto per dedurre caratteristiche su di te e mai per scopi pubblicitari.
Elaborazione automatizzata e decisioni assistite da AI
MyHandler utilizza l'AI per classificare l'importanza dei tuoi messaggi, generare riepiloghi e redigere risposte. Queste funzionalità sono strumenti di assistenza. MyHandler non prende decisioni automatizzate che producono effetti legali o effetti similmente significativi nei tuoi confronti, e nessun output automatizzato è trattato come definitivo senza il tuo coinvolgimento — decidi tu cosa leggere, cosa inviare e su cosa agire. Nulla viene inviato per tuo conto senza il tuo esplicito consenso.
Nella misura in cui qualsiasi trattamento costituisce una decisione automatizzata ai sensi della normativa applicabile (inclusi l'Articolo 22 del GDPR e le regole del CPRA della California sulla tecnologia di decisione automatizzata), hai il diritto di richiedere una revisione umana, di esprimere il tuo punto di vista e di contestare il risultato. Per esercitare questi diritti, contatta privacy@myhandler.ai.
Dove richiesto dalla legge, indicheremo chiaramente quando stai interagendo con contenuti generati dall'AI.
Precisione dei risultati AI
Le classificazioni di importanza, i riassunti, le bozze e gli altri output sono generati da AI e possono contenere errori o omissioni. Sono destinati ad assisterti, non a sostituire il tuo giudizio. Dovresti rivedere gli output di AI prima di fare affidamento su di essi o agire di conseguenza. MyHandler non è responsabile per decisioni prese esclusivamente basandosi su output generati da AI.
Dove risiedono i tuoi dati
MyHandler è locale‑first. La copia autorevole e permanente dei tuoi dati vive sul tuo dispositivo, e noi conserviamo il meno possibile sui nostri server.
Sul tuo dispositivo (l'archivio permanente)
L'app desktop MyHandler conserva i tuoi dati in un database locale crittografato e file crittografati sul tuo computer (vedi "MyHandler Desktop" per i dettagli della crittografia). Questo include i messaggi sincronizzati, i riassunti generati dall'AI, i ricordi episodici (approfondimenti estratti dall'AI sui tuoi contatti e sui modelli di comunicazione), i dossier dei contatti (profili relazionali), gli embedding per la ricerca semantica, il calendario, i contatti e le trascrizioni delle riunioni — oltre al testo sullo schermo, ai file indicizzati e a eventuali immagini opzionali dello schermo. <strong>None of this is stored on our servers.</strong>
Sui nostri server (limitato)
Manteniamo solo ciò di cui il Servizio ha realmente bisogno sul lato server:
- <strong>Contenuto del messaggio (relay transitorio)</strong> — encrypted at rest (AES-256-GCM); held only to relay it to your device, then hard-deleted after your desktop confirms it has synced. Content that arrives while your desktop is offline is retained encrypted until your device syncs it, then deleted.
- <strong>Feedback di classificazione</strong> — quando correggi o confermi una classificazione AI dall'app web, memorizziamo quel feedback (un identificatore di mittente hashato, il livello di importanza originale e corretto, l'oggetto e il canale) per migliorare l'accuratezza per te. Conservato fino all'eliminazione dell'account.
- <strong>Metadati della chiamata telefonica</strong> — per le chiamate che effettui o ricevi dal tuo Handler, memorizziamo i metadati della chiamata: numero e nome del chiamante, l’identificatore della chiamata Twilio, timestamp e stato. Non memorizziamo una trascrizione della chiamata. Conservati fino all’eliminazione dell’account.
- <strong>AI-call logs</strong> — quando il tuo desktop utilizza l’inferenza cloud tramite il nostro relay, registriamo la chiamata. In produzione conserviamo solo i metadati di queste chiamate (model, token counts, cost, purpose) — non i prompt né le risposte — e cancelliamo questi log dopo 14 giorni.
- <strong>Account, fatturazione e dati di connessione</strong> — il record del tuo account, l'ID cliente Stripe e lo stato dell'abbonamento, e i token OAuth limitati per gli account che colleghi.
MyHandler Desktop — Intelligenza Schermo & File sul Dispositivo
L'app desktop MyHandler per Windows crea la tua memoria ambientale localmente, sul tuo dispositivo. Ecco cosa cattura e dove risiedono i dati:
- <strong>Testo sullo schermo</strong> — per mostrare ciò che altrimenti dimenticheresti, l'app desktop legge il testo visibile nelle tue finestre attive usando le Windows accessibility APIs. La cattura ordinaria estrae testo, non immagini.
- Memoria dello schermo opzionale (disattivata per impostazione predefinita) — è possibile attivare separatamente una funzione di memoria dello schermo che salva periodicamente immagini del tuo schermo per migliorare il richiamo. È disattivata a meno che non la attivi e la riconosci. I fotogrammi a piena risoluzione vengono salvati come file crittografati individuali (AES-256-GCM) sul tuo computer, e le loro miniature sono archiviate in un database crittografato separato; entrambi sono crittografati con una chiave derivata dalla chiave del vault del tuo dispositivo. Le immagini dello schermo non vengono mai caricate sui nostri server. Se non la attivi mai, nessuna immagine dello schermo viene catturata.
- <strong>File indicizzati</strong> — quando scegli di partecipare e selezioni cartelle specifiche, l’app desktop indicizza il testo dei documenti supportati così puoi cercarli e richiamarli. L’indicizzazione rimane disattivata finché non la attivi e scegli le cartelle tu stesso.
- <strong>L'archivio crittografato sul dispositivo</strong> — lo schermo, l'indice dei file, le trascrizioni delle riunioni e la tua memoria locale vivono in un database locale crittografato (SQLite/SQLCipher, AES-256) sul tuo computer, con la chiave conservata nel Windows Credential Manager. Le immagini opzionali dello schermo sono archiviate come file crittografati accanto ad esso. <strong>Questo contenuto non viene mai caricato sui nostri server.</strong>
- <strong>Una copia locale dei tuoi dati sincronizzati</strong> — l'app desktop conserva anche una copia locale crittografata dei tuoi messaggi, calendario e contatti sincronizzati nello stesso archivio sul dispositivo, così continua a funzionare anche quando Cloud AI è disattivato.
- Redazione dei segreti (miglior sforzo) — prima che il testo catturato venga memorizzato, l'app rileva automaticamente e rimuove i segreti comuni e gli identificatori finanziari — password, numeri di carta, API key, chiavi private e simili — utilizzando il matching di pattern e checksum. Questo riduce l'esposizione ma non può garantire che ogni segreto venga individuato. Per le immagini opzionali dello schermo, l'app non pulisce i pixel; invece salta il salvataggio di un fotogramma ogni volta che la cattura di testo associata contiene un segreto rilevato. L'app salta inoltre i campi password, le finestre private o in modalità incognito e qualsiasi app o sito web che escludi.
- Rimani al comando — puoi mettere in pausa la cattura in qualsiasi momento e aggiungere app o domini alla tua lista di esclusione.
- <strong>Cloud AI è opzionale</strong> — se attivi Cloud AI nelle impostazioni Desktop, brevi frammenti di testo (con i segreti rilevati rimossi come descritto sopra) possono essere inviati al nostro provider AI con Zero Data Retention per rispondere alle tue richieste. Con Cloud AI disattivato, l'elaborazione di schermo e file rimane interamente sul tuo dispositivo.
Cosa Non Conserviamo sui Nostri Server
Abbiamo creato MyHandler per tenere i dati sensibili fuori dai nostri server, per quanto possibile. Come regola, non memorizziamo:
- Numeri di carta di credito o credenziali di pagamento complete (Stripe gestisce questi)
- Password in chiaro
- I tuoi messaggi, riepiloghi, memorie, dossier di contatto, trascrizioni delle riunioni o embedding su base permanente — questi vivono nell'archivio crittografato sul tuo dispositivo (il contenuto del messaggio è solo una copia di transito, eliminata dopo che il tuo dispositivo lo ha sincronizzato)
- La tua attività sullo schermo, eventuali immagini opzionali dello schermo o il testo dei file indicizzati — questi non lasciano mai il tuo dispositivo
Come l'AI elabora i tuoi dati
MyHandler divide il lavoro dell'AI tra i nostri server e l'app MyHandler Desktop sul tuo dispositivo.
Sui nostri server (cloud)
Il server funge principalmente da relay sicuro. I messaggi in arrivo dai tuoi canali collegati vengono memorizzati crittati e inoltrati alla tua app desktop; <strong>il server non classifica, riassume né incorpora i tuoi messaggi.</strong> Quando il tuo desktop utilizza l'inferenza cloud — ad esempio per redigere una risposta o rispondere a una domanda — costruisce il prompt localmente dai dati presenti sul dispositivo e invia solo quel prompt assemblato al nostro provider AI tramite il nostro relay; il risultato viene trasmesso in streaming al tuo dispositivo e non viene memorizzato come contenuto. Se utilizzi la dettatura cloud, un breve clip audio viene inoltrato una sola volta al nostro provider speech-to-text sotto Zero Data Retention e non viene conservato.
Sul tuo dispositivo (MyHandler Desktop)
La tua app desktop decide cosa è importante e costruisce la sua memoria localmente. La classificazione dell'importanza e la stesura vengono sempre eseguite sul tuo dispositivo: con Cloud AI disattivato usano modelli on‑device e nulla viene inviato; con Cloud AI attivato, il tuo dispositivo assembla il prompt e invia solo quel prompt al nostro provider AI sotto Zero Data Retention. Quando poni una domanda in Chat, o un'attività programmata o un monitoraggio viene eseguito, l'app raccoglie frammenti pertinenti dai tuoi dati locali (messaggi, testo dello schermo, documenti, calendario, contatti) per rispondere, applicando la stessa regola.
<strong>Il personale di MyHandler non esamina i tuoi messaggi</strong> nel normale svolgimento del servizio. Tutta l'elaborazione di routine è automatizzata. (Alcuni sub‑processori AI possono effettuare una revisione di sicurezza limitata dei contenuti segnalati secondo i propri termini — vedi "AI Providers.")
Fornitori AI
Groq — Classificazione, Redazione & Speech-to-Text (Predefinito)
Per impostazione predefinita, ogni richiesta che inviamo a Groq — inclusi classificazione, redazione e riconoscimento vocale cloud — trasporta l'intestazione Zero Data Retention di Groq. Il tuo contenuto viene elaborato in modo effimero e non viene memorizzato sui server di Groq, e non viene mai utilizzato per addestrare o migliorare i modelli AI.
Anthropic Claude — Classificazione & Generazione Bozza (Opzionale)
Se selezioni Anthropic come provider, riceve gli stessi dati di Groq (il prompt assemblato e il contesto) per la classificazione e la generazione della bozza. Anthropic non utilizza i dati API per addestrare i modelli. Anthropic può conservare gli input API per un massimo di 30 giorni per scopi di fiducia e sicurezza, il che può comportare una revisione umana limitata del contenuto segnalato.
ElevenLabs — Chiamate vocali (Speech & Conversation)
Le chiamate vocali ti collegano a te e al tuo Handler per telefono tramite un servizio cloud di voce. Quando avviene una chiamata, l’audio in tempo reale viene inviato a ElevenLabs per trascrivere il discorso, elaborare la conversazione parlata e sintetizzare la voce dell’Handler in tempo reale; Twilio trasporta l’audio. Le chiamate vocali sono una funzionalità a pagamento e a consumo. Il modo in cui è limitata dipende dal tipo di chiamata:
- Le chiamate che effettui al tuo Handler vengono risposte solo quando provengono dal tuo numero di telefono verificato — le chiamate da altri numeri vengono rifiutate prima di qualsiasi elaborazione audio o AI — e richiedono che Cloud AI sia attivo.
- Briefing vocali programmati richiedono anche che Cloud AI sia attivo.
- Le chiamate di escalation urgenti e le chiamate di inoltro messaggi sono controllate dall'impostazione vocale Reach-me; disattivare le chiamate telefoniche in Reach-me le interrompe. Quando avvengono, l'audio della chiamata viene inviato al nostro provider di voce cloud.
Messaggistica testuale (SMS, Telegram) non utilizza ElevenLabs.
Crittografia
Cifriamo i dati sensibili a riposo: sui nostri server usando <strong>AES-256-GCM</strong> crittografia a livello di colonna, e sul tuo dispositivo usando un database crittografato AES-256 (SQLCipher) più file crittografati AES-256-GCM per le immagini opzionali dello schermo. Le categorie crittografate includono, ma non sono limitate a:
- Contenuto del messaggio, oggetti e anteprime del corpo
- Dettagli di contatto e dati della relazione
- Modelli comportamentali e preferenze
- Token OAuth e credenziali di autenticazione
- Metadati della chiamata telefonica e informazioni sul chiamante
- Esempi di profilo vocale e dati sullo stile di scrittura
- Cronologia correzioni bozza
- Titoli degli eventi del calendario, partecipanti e sedi
- Dettagli dell'evento finanziario
- Trascrizioni delle riunioni (criptate sul tuo dispositivo)
Gli identificatori del mittente utilizzano l'hashing a chiave unidirezionale (HMAC-SHA256) per le ricerche nel database, garantendo che possiamo abbinare i contatti senza memorizzare i loro indirizzi in chiaro.
<strong>Nota:</strong> Il tuo indirizzo email di accesso e il nome visualizzato sono memorizzati non crittografati nella tabella degli account utente, come richiesto dal sistema di autenticazione per l'accesso e il recupero della password. Tutti gli altri dati personali sono crittografati a riposo.
Conservazione dei dati
| Tipo di dato | Conservazione |
|---|---|
| Contenuto del messaggio sui nostri server (crittografato) | Eliminato dai nostri server dopo che la tua app desktop conferma di aver sincronizzato il messaggio; conservato solo mentre il tuo dispositivo è offline. Il tuo dispositivo detiene quindi l’unica copia permanente. |
| Metadati del messaggio sui nostri server | Eliminato dai nostri server dopo la sincronizzazione desktop, insieme al contenuto del messaggio. |
| I tuoi dati sul dispositivo (messaggi, riepiloghi, memorie, dossier, embedding, trascrizioni, testo dello schermo, file, immagini dello schermo) | Memorizzato sul tuo dispositivo e conservato fino a quando non lo elimini localmente o cancelli il tuo account. Non memorizzato sui nostri server. |
| Feedback di classificazione (server) | Attivo fino all'eliminazione dell'account |
| Metadati della chiamata telefonica (server, crittografati) | Attivo fino all'eliminazione dell'account |
| AI-call logs (server) | Metadati solo per chiamate cloud-inference da desktop; eliminati dopo 14 giorni |
| Token di accesso OAuth (server) | Eliminato prontamente quando si disconnette l'account Microsoft o Google associato, o alla cancellazione dell'account |
| Audit logs (server) | Conservato per sicurezza e conformità (anonimizzato — nessun contenuto del messaggio o PII) |
| Fatturazione e registri fiscali | Conservato come richiesto dalla legge (vedi sotto), poi eliminato |
<strong>Account deletion</strong> avvia una cancellazione completa e permanente dei dati che deteniamo su di te — i record lato server e, quando rimuovi l'app, il tuo archivio sul dispositivo — includendo messaggi, contatti, ricordi, feedback di classificazione, metadati delle chiamate telefoniche, analytics, AI-generated content,
Servizi di terze parti
Utilizziamo i seguenti servizi di terze parti per fornire la funzionalità di MyHandler:**
| Servizio | Scopo | Dati ricevuti |
|---|---|---|
| Groq | Classificazione AI, redazione & riconoscimento vocale cloud-to-text | Il prompt e il contesto assemblati, o una breve clip audio di dettatura. Zero Data Retention applicato per impostazione predefinita — nessuna memorizzazione, nessun addestramento. |
| Anthropic | Classificazione AI & generazione bozza (opzionale) | Il prompt e il contesto assemblati quando selezionati. Non utilizzato per l'addestramento. Fino a 30 giorni di conservazione trust & safety. |
| Twilio | SMS & voice call carriage | Testo del messaggio SMS e numeri di telefono del mittente/destinatario; per le chiamate vocali, Twilio trasporta l’audio della chiamata in tempo reale tra te e il nostro provider di AI vocale. |
| ElevenLabs | Voice AI (chiamate telefoniche) | Audio della chiamata in diretta e la trascrizione risultante — utilizzati per trascrivere il parlato, gestire la conversazione vocale e sintetizzare la voce del Handler in tempo reale. Vedi "AI Providers" per capire come le chiamate vocali sono gestite. |
| Stripe | Elaborazione del pagamento | Il tuo nome, email e dati di pagamento. Stripe è certificata PCI-DSS. Non memorizziamo i numeri delle carte. |
| Postmark | Consegna email transazionali | Indirizzo email del destinatario e contenuto dell'email per le notifiche di sistema e le email di verifica. |
| Microsoft / Google | OAuth per email & calendario | Token di accesso a portata limitata. Scopi Microsoft: Mail.Read, Mail.Send, Calendars.ReadWrite, User.Read, offline_access. Scopi Google: gmail.readonly, gmail.send, calendar.events.readonly, openid, email. |
| Microsoft Azure | Hosting cloud (regioni US) | Tutti i dati lato server sono ospitati sull'infrastruttura Azure negli Stati Uniti. I dati sono crittografati a riposo e in transito. |
Divulghiamo i dati personali a questi fornitori solo quando necessario per fornire il Servizio; non li vendiamo.
Trasferimenti internazionali di dati
MyHandler.ai è gestito dall'Ontario, Canada, ed è soggetto al Personal Information Protection and Electronic Documents Act (PIPEDA) del Canada. I dati lato server sono ospitati su Microsoft Azure negli Stati Uniti e sono elaborati da fornitori di AI con sede negli Stati Uniti (Groq, Anthropic e ElevenLabs per le chiamate vocali).
I dati acquisiti e memorizzati dall'app MyHandler Desktop — testo sullo schermo, eventuali immagini opzionali dello schermo, file indicizzati, trascrizioni delle riunioni e la tua memoria locale — rimangono sul tuo dispositivo e non fanno parte di questi trasferimenti. Se scegli di attivare Cloud AI, solo brevi frammenti di testo redatti vengono inviati al nostro provider AI con sede negli Stati Uniti sotto Zero Data Retention.
Per gli utenti nello Spazio Economico Europeo (EEA), nel Regno Unito o in altre giurisdizioni con restrizioni sul trasferimento dei dati:
- Il Canada beneficia di una decisione di adeguatezza della Commissione Europea per i dati personali trasferiti dallo SEE ai sensi del GDPR.
- Per i trasferimenti successivi negli Stati Uniti, ci affidiamo alle adeguate salvaguardie richieste dalla legge applicabile. I nostri fornitori di AI (Groq e Anthropic) trasferiscono dati in base alle Standard Contractual Clauses (SCC). I nostri sub‑processori di hosting, pagamenti, email e voce (inclusi Microsoft Azure, Stripe, Postmark, Twilio e ElevenLabs) sono certificati nel quadro EU‑US Data Privacy Framework e nella sua estensione per il Regno Unito. Manteniamo le SCC come soluzione di riserva per tutti i sub‑processori statunitensi e ci basiamo sul UK International Data Transfer Addendum per i trasferimenti di dati del Regno Unito.
- Assicuriamo che tutti i sub‑processor mantengano adeguate misure di protezione per i trasferimenti di dati transfrontalieri e metteremo a disposizione, su richiesta, i dettagli del meccanismo su cui si basa un determinato trasferimento.
Operiamo dal Canada e non manteniamo una sede nello SEE o nel Regno Unito. Gli utenti dello SEE e del Regno Unito possono esercitare i loro diritti e contattarci direttamente a privacy@myhandler.ai.
Cookie & Memoria locale
MyHandler utilizza cookie e archiviazione del browser minimi:
- Token di autenticazione — JWT memorizzati in memoria e token di aggiornamento in archiviazione sicura. Essenziali per l'accesso.
- <strong>Nessuna pubblicità o tracciamento pubblicitario</strong> — nessun cookie pubblicitario, nessun Facebook Pixel e nessuno strumento di targeting pubblicitario cross-site.
- <strong>Analytics basati sul consenso</strong> — utilizziamo Google Analytics 4 per misurare l'uso del sito. Funziona in Modalità Consenso, negata per impostazione predefinita, si attiva solo se acconsenti e viene disabilitata quando viene rilevato il Global Privacy Control.
Puoi rivedere o modificare le tue scelte in qualsiasi momento tramite il link "Gestisci Cookie" nel piè di pagina. Consulta il nostro Informativa sui cookie per l'elenco completo.
I tuoi diritti
A seconda della tua giurisdizione, hai il diritto di:
- Accesso — richiedi una copia di tutti i dati che deteniamo su di te.
- Correzione — aggiorna o correggi le tue informazioni personali.
- <strong>Eliminazione</strong> — elimina definitivamente il tuo account e tutti i dati associati, soggetto alle limitate eccezioni di conservazione legale descritte nella sezione Data Retention.
- <strong>Esportazione / Portabilità</strong> — ricevi i tuoi dati in un formato portabile.
- Restrizione — limita come trattiamo i tuoi dati mantenendo attivo il tuo account.
- <strong>Obiezione</strong> — opporsi al trattamento basato sull’interesse legittimo, compresa la nostra creazione di profili di contatto. Cesseremo tale trattamento a meno che non dimostriamo motivi legittimi convincenti che prevalgano sui tuoi interessi.
- <strong>Revoca del consenso</strong> — dove il trattamento si basa sul consenso (ad esempio, notifiche push), è possibile revocare il consenso in qualsiasi momento senza influire sul trattamento precedente.
- <strong>Revisione umana dell'elaborazione automatizzata</strong> — richiedi la revisione umana e contesta i risultati assistiti dall'AI come descritto nella sezione Elaborazione automatizzata sopra.
- <strong>Presentare un Reclamo</strong> — hai il diritto di presentare un reclamo a un’autorità di vigilanza. In Canada, si tratta dell’Office of the Privacy Commissioner of Canada (OPC). Nell’EEA o nel Regno Unito, puoi presentare un reclamo alla tua autorità locale per la protezione dei dati. I residenti della California possono contattare la California Privacy Protection Agency o il California Attorney General.
Per esercitare uno di questi diritti, contattaci a privacy@myhandler.ai. Puoi utilizzare un agente autorizzato per inviare una richiesta per tuo conto dove la legge lo consente. Risponderemo entro 30 giorni (o entro 45 giorni per le richieste CCPA/CPRA, prorogabili come previsto dalla legge, e prima se richiesto).
Notifica di violazione dei dati
In caso di violazione dei dati che coinvolge i tuoi dati personali, noi:
- Notificare l’autorità di vigilanza competente senza indebito ritardo e, se possibile, entro 72 ore dal momento in cui se ne è venuti a conoscenza, laddove richiesto dal GDPR (Articolo 33) o da altra normativa applicabile.
- Notificare gli interessati senza indebito ritardo quando la violazione è probabile che comporti un alto rischio per i loro diritti e libertà (GDPR Articolo 34), e come altrimenti richiesto dal PIPEDA (che richiede la notifica all'OPC e agli interessati il prima possibile quando la violazione crea un rischio reale di danno significativo) e da altre leggi applicabili.
- Fornisci i dettagli della violazione, i dati interessati e le misure che stiamo adottando per mitigarla.
Residenti della California (CCPA/CPRA)
Se sei residente in California, hai diritti aggiuntivi ai sensi del California Consumer Privacy Act e del California Privacy Rights Act:
- <strong>Right to Know</strong> — you may request the categories and specific pieces of personal information we have collected about you, the sources, the purposes, and the categories of third parties to whom it is disclosed.
- <strong>Diritto alla cancellazione</strong> — è possibile richiedere la cancellazione delle proprie informazioni personali. L'eliminazione dell'account rimuove tutti i tuoi dati come descritto sopra, soggetti alla conservazione obbligatoria per legge.
- <strong>Diritto di correzione</strong> — è possibile richiedere che correggiamo le informazioni personali inaccurate.
- <strong>Diritto di limitare l'uso di informazioni personali sensibili</strong> — you may request that we limit the use of sensitive personal information. See the note below.
- <strong>Diritto alla non discriminazione</strong> — non ti discrimineremo per aver esercitato i tuoi diritti CCPA/CPRA.
È possibile utilizzare un agente autorizzato per inviare queste richieste e risponderemo entro il periodo di 45 giorni previsto dal CCPA (prorogabile come consentito).
Categorie di informazioni personali che raccogliamo, fonti e divulgazioni:
- Identificatori (nome, indirizzo email, numero di telefono) — raccolti da te; divulgati a hosting, pagamenti e sub‑processori di comunicazione secondo necessità.
- Informazioni commerciali (livello di abbonamento, cronologia di fatturazione) — raccolte da te e Stripe; divulgate a Stripe.
- Attività su Internet o su rete elettronica (metadati del messaggio, connessioni dei canali) — raccolti da te e dai tuoi canali collegati; ospitati su Azure.
- Contenuti delle comunicazioni (corpi dei messaggi) — raccolti dai tuoi canali collegati; inoltrati al tuo dispositivo e divulgati ai sotto‑processori AI solo quando richiedi una bozza o abiliti Cloud AI.
- Inferences (AI classifications, relationship assessments, behavioral patterns) — generated by MyHandler, primarily on your device; not sold or shared.
Conserviamo ogni categoria solo come descritto nella sezione Data Retention e non più a lungo del necessario per le finalità sopra indicate.
<strong>Informazioni personali sensibili.</strong> Poiché MyHandler elabora il contenuto dei tuoi messaggi e documenti, tale contenuto può contenere incidentalmente informazioni personali sensibili (ad esempio, dati sulla salute, finanziari o di posizione precisa) che tu o i tuoi corrispondenti avete incluso. Non sollecitiamo queste informazioni e le trattiamo solo come contenuto diretto dall'utente, al solo scopo di fornire il Servizio richiesto — mai per inferire caratteristiche su di te e mai per scopi pubblicitari. Non vendiamo né condividiamo informazioni personali sensibili.
Partecipanti a Riunioni e Chiamate
Se utilizzi MyHandler per trascrivere una riunione o per gestire una chiamata vocale, gli altri partecipanti e i chiamanti potrebbero essere registrati o trascritti. Sei responsabile di ottenere tutti i consensi richiesti dalle leggi che ti riguardano e gli altri partecipanti (alcune giurisdizioni richiedono il consenso di tutte le parti). Quando MyHandler trascrive una riunione, lo fa su tua indicazione e sul tuo dispositivo, e trattiamo eventuali dati di terze parti risultanti solo per fornire il Servizio a te.
Privacy dei bambini
MyHandler non è destinato all'uso da parte di persone di età inferiore a 18 anni e non raccogliamo consapevolmente informazioni personali da bambini. Facciamo affidamento sull'auto‑dichiarazione al momento della registrazione anziché su un meccanismo di verifica dell'età. Se scopriamo di aver raccolto dati da una persona di età inferiore a 18 anni, li cancelleremo prontamente.
Modifiche a questa politica
Potremmo aggiornare periodicamente questa Informativa sulla privacy. Quando apportiamo modifiche significative, ti informeremo via email e/o tramite una notifica in-app almeno 30 giorni prima che tali modifiche entrino in vigore, salvo nei casi in cui una modifica debba entrare in vigore prima per conformarsi a una legge o per affrontare un problema di sicurezza. La data "Last updated" in cima a questa informativa indica quando le modifiche più recenti sono entrate in vigore. L'uso continuato di MyHandler dopo la data di efficacia costituisce accettazione dell'informativa aggiornata.
Contattaci
Se hai domande su questa Informativa sulla privacy o su come gestiamo i tuoi dati, contattaci al:
Tery Emilson, operante come MyHandler.ai
Ontario, Canada
privacy@myhandler.ai